Créer des profils d’appareil
Comme indiqué dans l’unité précédente, de nombreux types de profils d’appareil existent. Chaque plateforme a sa propre liste de types de profils. Le processus de création de profils d’appareil est similaire pour tous les profils.
Pour créer un profil d’appareil Windows :
Dans le Centre d’administration Endpoint Manager, sélectionnez Appareils, puis Plateforme Windows , puis Profils de configuration.
Sélectionnez Créer le profil.
Entrez les propriétés suivantes :
- Plateforme : choisissez les versions de Windows à inclure.
- Type de profil : sélectionnez le type que vous souhaitez créer.
Sélectionnez Créer.
Une fois que vous avez créé le profil, vous êtes invité à configurer les paramètres du profil sur plusieurs onglets.
Informations de base. Définir un nom pour le profil et une description
Paramètres de configuration. Le type de profil que vous avez défini à l’étape 3 détermine les options disponibles ici. Par exemple, si vous choisissez le profil Restrictions d’appareil, vous verrez plusieurs options telles que les options du panneau de configuration disponibles, les configurations Microsoft Edge ou les restrictions App Store. Le choix du profil Wi-Fi vous permet de configurer des paramètres tels que les paramètres SSID et EAP.
Devoirs. Le profil peut être affecté aux éléments suivants :
- Groupes sélectionnés
- Tous les utilisateurs & tous les appareils
- Tous les appareils
- Tous les utilisateurs
Intune profils de configuration d’appareil vous permettent d’exclure des groupes de l’attribution de stratégie. Par exemple, vous pouvez attribuer un profil d’appareil au groupe Tous les utilisateurs des ventes, mais exclure tous les membres du groupe Sales Managers. Lorsque vous excluez des groupes d’une affectation, excluez uniquement des utilisateurs ou excluez uniquement des groupes d’appareils (pas un mélange de groupes), Intune ne prend pas en compte une relation utilisateur-appareil. L’inclusion de groupes d’utilisateurs tout en excluant des groupes d’appareils peut ne pas créer les résultats attendus. Lorsque des groupes mixtes sont utilisés, ou s’il existe d’autres conflits, l’inclusion est prioritaire sur l’exclusion. Par exemple, vous souhaitez affecter un profil d’appareil à tous les appareils de votre organization, à l’exception des appareils kiosque. Vous incluez le groupe Tous les utilisateurs, mais excluez le groupe Tous les appareils. Dans ce cas, tous vos utilisateurs et leurs appareils obtiennent la stratégie, même si l’appareil de l’utilisateur fait partie du groupe Tous les appareils. L’exclusion examine uniquement les membres directs des groupes et n’inclut pas les appareils associés à un utilisateur. Toutefois, les appareils qui n’ont pas d’utilisateur n’obtiennent pas la stratégie. Cela se produit parce que ces appareils n’ont aucune relation avec le groupe Tous les utilisateurs. Si vous incluez Tous les appareils et excluez Tous les utilisateurs, tous les appareils reçoivent la stratégie. Dans ce scénario, l’intention est d’exclure de cette stratégie les appareils qui ont un utilisateur associé. Toutefois, il n’exclut pas les appareils, car l’exclusion compare uniquement les membres directs du groupe.
Règles d’applicabilité. Ces règles permettent une restriction supplémentaire de l’attribution de profil ou l’exclusion de versions ou d’éditions de système d’exploitation spécifiques.
Vérifier + créer. À la fin du processus, un résumé des paramètres de profil s’affiche, avec l’option permettant de créer le profil.